mirror of
https://github.com/VibedByKaKi/t3-code-android-nightly.git
synced 2026-10-11 21:01:16 +02:00
73 lines
2.5 KiB
TypeScript
73 lines
2.5 KiB
TypeScript
import * as AWS from "@/AWS";
|
|
import { AccessKey, LoginProfile, User } from "@/AWS/IAM";
|
|
import * as Test from "@/Test/Alchemy";
|
|
import * as IAM from "@distilled.cloud/aws/iam";
|
|
import { describe, expect } from "alchemy-test";
|
|
import * as Effect from "effect/Effect";
|
|
|
|
const { test } = Test.make({ providers: AWS.providers() });
|
|
|
|
describe(
|
|
"AWS.IAM sensitive resources",
|
|
{ tags: ["provider:aws", "provider:aws:iam", "live"] },
|
|
() => {
|
|
test.provider(
|
|
"create, update, and delete access key plus login profile",
|
|
(stack) =>
|
|
Effect.gen(function* () {
|
|
yield* stack.destroy();
|
|
|
|
const resources = yield* stack.deploy(
|
|
Effect.gen(function* () {
|
|
const user = yield* User("CredentialUser", {});
|
|
const accessKey = yield* AccessKey("AccessKey", {
|
|
userName: user.userName,
|
|
status: "Active",
|
|
});
|
|
const loginProfile = yield* LoginProfile("LoginProfile", {
|
|
userName: user.userName,
|
|
password: "TempPassword123!",
|
|
passwordResetRequired: true,
|
|
});
|
|
return { user, accessKey, loginProfile };
|
|
}),
|
|
);
|
|
|
|
expect(resources.accessKey.secretAccessKey).toBeDefined();
|
|
|
|
yield* stack.deploy(
|
|
Effect.gen(function* () {
|
|
const user = yield* User("CredentialUser", {});
|
|
yield* AccessKey("AccessKey", {
|
|
userName: user.userName,
|
|
status: "Inactive",
|
|
});
|
|
yield* LoginProfile("LoginProfile", {
|
|
userName: user.userName,
|
|
password: "UpdatedPassword123!",
|
|
passwordResetRequired: false,
|
|
});
|
|
}),
|
|
);
|
|
|
|
const accessKeys = yield* IAM.listAccessKeys({
|
|
UserName: resources.user.userName,
|
|
});
|
|
expect(accessKeys.AccessKeyMetadata[0]?.Status).toBe("Inactive");
|
|
|
|
const loginProfile = yield* IAM.getLoginProfile({
|
|
UserName: resources.user.userName,
|
|
});
|
|
expect(loginProfile.LoginProfile.PasswordResetRequired).toBe(false);
|
|
|
|
yield* stack.destroy();
|
|
|
|
// The user (and with it the access key + login profile) is gone.
|
|
const deletedUser = yield* IAM.getUser({
|
|
UserName: resources.user.userName,
|
|
}).pipe(Effect.option);
|
|
expect(deletedUser._tag).toBe("None");
|
|
}),
|
|
);
|
|
},
|
|
);
|